Nello stesso anno ISACA ha lanciato una nuova credenziale per la gestione del rischio di sicurezza dell’IA, GIAC ha pubblicato quattro nuove certificazioni dedicate al lavoro sulla sicurezza dell’IA e CompTIA ha iniziato a rivedere il suo esame di punta per il livello d’ingresso per aggiungervi contenuti sull’IA. Non è una coincidenza: è un settore delle certificazioni che reagisce in modo visibile a un campo che continua a muoversi sotto di esso. Questo articolo esamina che cosa verificano effettivamente queste credenziali, quali evidenze esistono sulla rapidità con cui invecchiano le conoscenze su cui si basano, che cosa dicono i dati pubblici sul loro valore e che cosa si fa in alternativa o in aggiunta, senza raccomandare né sconsigliare alcun prodotto a pagamento specifico.
Contesto
Il livello d’ingresso delle certificazioni di cybersecurity precede l’attuale ondata di credenziali specifiche sull’IA e costituisce ancora la base su cui la maggior parte di esse si appoggia. La credenziale d’ingresso di ISC2 (CC) non presuppone esperienza lavorativa precedente e copre cinque domini: principi di sicurezza, governance della sicurezza, gestione di identità e accessi, concetti di sicurezza delle reti e del cloud, e operazioni di sicurezza e risposta agli incidenti [3]. Security+ di CompTIA prepara i candidati a ruoli come security analyst, security engineer e amministratore di sistema, e CompTIA ha dichiarato che la versione successiva, Security+ V8, in uscita il 17 novembre 2026, aggiungerà all’esame esistente una “expanded coverage of areas such as AI-related risks, security operations, and modern environments” [4].
Sopra questa base, le credenziali specifiche sull’IA sono arrivate rapidamente e da più direzioni. Advanced in AI Security Management (AAISM) di ISACA, che l’ente descrive come la prima credenziale di gestione della sicurezza incentrata sull’IA, richiede ai candidati di possedere già una credenziale CISM attiva o equivalente, oppure CISSP, prima dell’iscrizione, e verifica tre domini: AI Governance and Program Management, AI Risk Management e AI Technologies and Controls, al costo di $459 per i membri e $599 per i non membri, più una quota di domanda di $50 in caso di superamento [1]. GIAC, separatamente, ha aggiunto al proprio catalogo quattro credenziali specifiche sull’IA: AI Security Automation Engineer (GASAE, legata al corso SANS SEC598), AI Platform Security (GAIPS, legata a SEC545), Offensive AI Analyst (GOAA, legata a SEC535) e AI Penetration Tester (GAIPT, legata a SEC536), ciascuna verificata con il formato pratico CyberLive di GIAC anziché con il semplice richiamo mnemonico [2].
Evidenze
Ciò che queste credenziali verificano differisce per progettazione, e la differenza conta per il modo in cui invecchiano. I tre domini di AAISM riguardano processi e governance (gestione del programma, gestione del rischio, controlli tecnologici), il tipo di struttura che cambia solo quando cambia l’approccio complessivo di un’organizzazione al rischio, non ogni volta che esce un nuovo modello [1]. Le quattro credenziali sull’IA di GIAC, al contrario, sono verificate in modo pratico in un ambiente reale, e ciascuna è legata a uno specifico corso SANS con un nome preciso anziché a un corpo generale di conoscenze; ciò significa che l’ente certificatore ha legato l’attualità della credenziale alla frequenza con cui rivede quel singolo corso [2].
Esistono evidenze dirette, provenienti dagli stessi enti di normazione, che il materiale sottostante si muove abbastanza in fretta da imporre revisioni a ciclo breve. Il NIST ha pubblicato il suo AI Risk Management Framework nel gennaio 2023, ha poi ritenuto necessario aggiungere un Generative AI Profile nel luglio 2024 e ha in programma un ulteriore Critical Infrastructure Profile per aprile 2026: tre pubblicazioni distinte in circa tre anni per un documento destinato a descrivere una struttura stabile di gestione del rischio [5]. MITRE ATLAS non è affatto pubblicato come documento fisso: il suo contenuto è versionato secondo uno schema anno-mese-revisione, separato dalla versione del formato dei file di dati sottostanti, proprio perché il catalogo di tecniche e casi di studio continua a crescere [6]. La Top 10 for LLM Applications di OWASP è mantenuta allo stesso modo, come elenco vivo e versionato (l’edizione attuale indica dieci categorie, dalla prompt injection all’unbounded consumption), anziché come documento pubblicato una volta e poi lasciato invariato [7].
Riguardo al valore retributivo di una credenziale, l’unica fonte consultata con cifre concrete è generale e non specifica sull’IA: i dati globali 2024 di ISC2 collocavano le retribuzioni medie del suo portafoglio di certificazioni tra $94,948 per la credenziale SSCP e $119,577 per la CISSP, senza alcuna suddivisione per specializzazione sull’IA [10]. L’indagine State of Cybersecurity 2025 di ISACA afferma, nell’ambito visibile pubblicamente sulla pagina del rapporto, di trattare “a high demand for technical skills” insieme alle carenze di competenze trasversali, e l’effetto dell’IA su “attack vectors, defense strategies and policy development” tra quasi 4,000 professionisti intervistati; il rapporto completo è accessibile solo previa registrazione, quindi questo articolo cita solo l’ambito dichiarato, non risultati specifici sulle certificazioni [11].
Analisi
Considerata nel suo insieme, l’ondata più recente di credenziali sulla sicurezza dell’IA non è costruita come un esame statico basato sulla memorizzazione, e ciò appare come una risposta diretta al problema posto da questo articolo. AAISM verifica un processo di governance che cambia su una scala di anni, non di mesi, perché la struttura del rischio organizzativo è più duratura di qualsiasi singolo modello o strumento [1]. Le quattro credenziali sull’IA di GIAC accettano invece che gli strumenti cambino di continuo e verificano la capacità pratica attuale in un ambiente reale anziché fatti fissi; ciò mantiene la credenziale significativa al momento dell’esame, ma sposta il problema dell’invecchiamento sull’ente certificatore, che deve continuare a rivedere il corso sottostante per mantenere l’esame aggiornato [2]. Nessuno dei due approcci ferma la conoscenza; ciascuno è un modo diverso e difendibile di affrontare il fatto che non si fermerà. La necessità dello stesso NIST di aggiungere un Generative AI Profile al proprio AI RMF entro diciotto mesi dalla pubblicazione, e la decisione di MITRE ATLAS di versionare il proprio contenuto con cadenza quasi mensile anziché pubblicarlo una volta sola, sono di fatto entrambe ammissioni, da parte di enti governativi e di normazione, che un’istantanea fissa di questo materiale invecchia rapidamente [5] [6].
Questo è l’argomento per considerare una certificazione come un elemento tra gli altri anziché come la risposta completa, e accanto a essa esistono diverse alternative, ciascuna con un compromesso reale anziché un vantaggio netto. Un portfolio o una serie di contributi open source dimostrano direttamente una capacità attuale e specifica, ma non hanno verifica esterna né un formato standard che un datore di lavoro possa confrontare tra candidati. Gli articoli e le ricerche pubblicati presentano lo stesso compromesso in forma più marcata: realmente attuali e aperti a chiunque, senza alcun filtro, il che è un punto di forza per la rapidità e una debolezza per la verifica. La pratica competitiva si colloca tra i due: la CyLab Security Academy della Carnegie Mellon University gestisce picoCTF, una piattaforma gratuita il cui ambito oggi va “from basic security fundamentals to advanced areas such as AI security”, e CTFtime mantiene un archivio costantemente aggiornato di competizioni e classifiche di squadra anziché una data d’esame fissa, quindi un curriculum CTF è, per costruzione, più vicino a “ciò che questa persona sa fare contro le sfide di oggi” di una credenziale ottenuta in un singolo momento [8] [9]. Il compromesso è reale: la partecipazione ai CTF favorisce chi ha tempo per competere al di fuori del lavoro, il suo formato si adatta molto meglio ai ruoli offensivi e tecnici che a quelli orientati alla governance e, a differenza di una credenziale, non corrisponde ad alcuna lista di requisiti formali di assunzione.
| Approccio | Che cosa verifica | Come invecchia | Ideale per |
|---|---|---|---|
| Credenziale orientata alla governance (es. AAISM) | Conoscenza di processi, politiche e gestione del rischio | Lentamente: legata alla struttura del rischio organizzativo, non a uno strumento specifico | Percorso di gestione e compliance [1] |
| Credenziale pratica verificata in ambiente reale (es. le certificazioni sull’IA di GIAC) | Capacità attuale in un ambiente reale | Alla velocità degli strumenti: richiede all’ente di rivedere il corso | Professionisti che si specializzano in un’area tecnica [2] |
| CTF (picoCTF, CTFtime) | Capacità di risolvere problemi dimostrata e attuale | Di continuo: cambia l’insieme stesso delle sfide | Ruoli tecnici, a orientamento offensivo [8] [9] |
| Portfolio / contributi open source | Lavoro specifico e verificabile | Attuale quanto l’ultimo contributo | Chiunque possa mostrare, e non solo dichiarare, lavoro recente |
Raccomandazioni
- Per chi è nuovo nel campo: costruire prima un lessico condiviso, tramite una credenziale d’ingresso come CC di ISC2 o CompTIA Security+, oppure tramite un corso gratuito equivalente come Foundations of cybersecurity di FireAI University; una specializzazione sull’IA si aggiunge a questa base, non la sostituisce [3] [4].
- Per aggiungere una specializzazione sull’IA da professionista: confrontare una credenziale pratica verificata in ambiente reale con una pratica gratuita e costantemente aggiornata, come i moduli sulla sicurezza dell’IA di picoCTF e un curriculum attivo su CTFtime, in base al fatto che un datore di lavoro specifico richieda la credenziale o soltanto la competenza che ne deriva [2] [8] [9].
- Per orientarsi verso la governance o la gestione: una credenziale basata sui processi, accessibile solo con una CISM o CISSP già ottenuta, tende a invecchiare più lentamente di una legata a uno strumento, perché verifica una struttura (le funzioni Govern, Map, Measure e Manage del NIST) anziché un’istantanea degli strumenti attuali; Threat modelling and risk di FireAI University tratta lo stesso ragionamento senza costi d’esame [1] [5].
- Per valutare una specifica certificazione a pagamento: verificare chi la rilascia, quali prerequisiti richiede, se è verificata in modo pratico in un ambiente reale o tramite richiamo mnemonico, e quanto di recente ne è stato rivisto il contenuto, prima di considerare risolutive le affermazioni di una pagina promozionale.
- In ogni fase, seguire il campo attraverso materiali che si aggiornano di continuo, come i casi di studio di MITRE ATLAS, la Top 10 versionata di OWASP o un registro di ricerca aggiornato come il FireAI Radar, anziché considerare una credenziale, una volta ottenuta, come una risposta definitiva [6] [7].
Limiti
Il rapporto State of Cybersecurity 2025 di ISACA non era accessibile senza registrarsi come membri; questo articolo cita solo l’ambito dichiarato pubblicamente sulla pagina del rapporto, non i suoi risultati, e non afferma nulla su ciò che esso conclude in merito alle certificazioni [11]. I dati salariali di ISC2 risalgono a maggio 2024, coprono l’intero portafoglio di certificazioni e non sono specifici per i ruoli di sicurezza dell’IA; nessuna fonte consultata per questo articolo fornisce dati retributivi specifici sulla sicurezza dell’IA [10]. Questo articolo non valuta la difficoltà, il tasso di superamento o la qualità d’esame di alcuna credenziale citata, poiché nessuna fonte consultata forniva tali dati. Le quattro credenziali sull’IA di GIAC sono descritte qui, sulla base della pagina di catalogo del fornitore, come disponibili da poco; questo articolo non ha sostenuto alcun esame e non può dire con quale rapidità il loro contenuto verrà rivisto in futuro, ma solo descrivere il formato pratico che usano oggi [2]. Se una specifica credenziale valga il suo costo per una determinata persona dipende dal datore di lavoro, dalla regione e dal ruolo, aspetti che nessuna fonte qui citata quantifica, e questo articolo deliberatamente non classifica né raccomanda alcuna certificazione a pagamento specifica.
Il ruolo di FireAI e di HisnLabs
Nulla qui è un argomento a favore o contro una certificazione a pagamento; FireAI è un firewall, non un ente di formazione, e il modo onesto di tenere il passo con un campo così rapido è lo stesso che questo articolo raccomanda a tutti: pratica, materiale di riferimento pubblicato e un registro aggiornato di ciò che cambia davvero.
FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione FireAI Pilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.
Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.
